Microsoft đã ẩn giấu watermarks trong các hình ảnh tạo bằng AI với công cụ Paint và Photos.

Một nhà nghiên cứu bảo mật đã phát hiện ra rằng Microsoft Paint và Photos dường như nhúng các GUID do máy chủ cấp vào các hình ảnh được tạo ra bằng trí tuệ nhân tạo.

Việc đóng dấu bản quyền GUID do máy chủ cấp sẽ được áp dụng cho tất cả các hình ảnh được tạo ra thông qua các tính năng AI của Paint hoặc Photos, ngay cả những hình ảnh được tạo cục bộ trên máy tính Copilot+.

Chuyên gia nghiên cứu bảo mật Xusheng Li (thuộc hãng Vector 35) đã tiến hành kỹ thuật đảo ngược (reverse engineering) và công bố toàn bộ cơ chế hoạt động.

Cho dù mô hình AI chạy trực tiếp trên thiết bị (Local NPU), prompt của người dùng vẫn phải gửi lên máy chủ Microsoft để thực hiện kiểm duyệt nội dung (moderation).

Cấp phát GUID: Máy chủ Microsoft phản hồi kèm một chuỗi mã định danh duy nhất (GUID – 16 bytes).

Nhúng Watermark ẩn vào Pixel: File DLL hệ thống Watermarker.dll thực thi hàm để biến đổi nhẹ pixel của bức ảnh nhằm giấu chuỗi GUID này vào bên trong.

Không thể tắt: Khác với watermark Copilot hiển thị ở góc ảnh có thể bật/tắt trong cài đặt, watermark ẩn này là bắt buộc (mandatory) và không có tùy chọn vô hiệu hóa.

Mối lo ngại riêng tư: Vì việc đăng nhập tài khoản Microsoft là bắt buộc khi dùng tính năng AI, máy chủ Microsoft hoàn toàn có thể lưu bảng đối chiếu giữa GUID này với thông tin tài khoản và prompt của bạn. Nếu một bức ảnh do bạn tạo bị phát tán, người có thẩm quyền (hoặc Microsoft) có thể dùng GUID trích xuất từ pixel để tra ngược ra ai là người đã gõ câu lệnh tạo bức ảnh đó.

Tuân thủ Đạo luật AI của EU (EU AI Act): Kỹ thuật này đáp ứng Điều 50 của EU AI Act (có hiệu lực từ đầu tháng 8/2026), bắt buộc các nội dung do AI tạo ra phải mang dấu hiệu nhận biết kỹ thuật số (machine-readable mark)